
Claude Security: Anthropic startet KI-Schwachstellenscanner gegen AI-Exploits
Claude Security in öffentlicher Beta: Anthropics Antwort auf KI-gestützte Exploits
Anthropics neue Plattform Claude Security ist ab sofort in öffentlicher Beta verfügbar, wie Heise Security meldet. Das Tool scannt Quellcode automatisiert auf Sicherheitslücken, generiert konkrete Patch-Vorschläge und soll dabei strikt bei den Sicherheitsrichtlinien bleiben. Der Kern-Mechanismus basiert auf Anthropics unternehmensfreundlichem Compliance-Ansatz — Claude Security arbeitet mit Customer-Prompts, die für sensible Infrastruktur-Reviews konzipiert sind.
Der Launch erfolgt vor dem Hintergrund massiv beschleunigter Exploit-Zyklen. Laut SecurityWeek signalisiert Anthropics neues Mythos-Modell eine neue Ära der nahezu instantanen Ausnutzung von Schwachstellen — KI-Modelle können potenziell Lücken schneller identifizieren und weaponisieren als Entwickler-Teams sie patchen können. Claude Security positioniert sich als Defensive-Gegenpol: Sicherheitsteams sollen damit im automatisierten Rhythmus mithalten können. Das Tool integriert sich in bestehende CI/CD-Pipelines und kann Code vor dem Merge scannen.
Für DSGVO-konforme Unternehmen im DACH-Raum ist das relevant, weil Claude Security nach Anthropics Sicherheitsdesign arbeitet: keine Speicherung von Scan-Inhalten im Standard (optional mit Self-hosted Deployments), Audit-Logging für Compliance-Reviews, und explizite Kontrolle über Datenflüsse. Mittelständische Entwickler-Teams können damit ihre internen Security-Reviews teilautomatisieren, ohne externe Pentester-Agenturen zu engagieren — spart Kosten und beschleunigt die Patch-Velocity.
Die Beta zeigt auch, dass der Security-Markt für spezialisierte AI-Tools nun aufmacht. Während Heise Security parallel über Wazuh-Schwachstellen berichtet, wird klar: Alte SIEM-Lücken und neue KI-gestützte Angriffsmethoden entstehen gleichzeitig. Claude Security adressiert die defensive Seite dieser Asymmetrie.
Wer seine LLM-Apps oder interne Code-Bases gegen Injections und Prompt-Exploits absichern will, sollte Claude Security als Compliance-Tool in die KI-Pentesting-Strategie einbauen. Ein strukturiertes Vorgehen zeigt etwa die 50-Punkte-Red-Team-Checkliste für LLM-Apps — Claude Security kann diese Tests teilweise automatisieren.